<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Git, libtorrent, ecryptfs и Perl модуле Compres...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/55865.html</link>
    <description>Очередная порция новых уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В управляющем серверном процессе системы управления исходными текстами Git (http://git-scm.com/) найдена уязвимость (https://www.redhat.com/archives/fedora-security-list/2009-June/msg00000.html), позволяющая удаленному злоумышленнику вызвать отказ в обслуживании через полную загрузку CPU из-за зацикливание процесса после отправки специально оформленного запроса;&lt;br&gt;&lt;br&gt;-  В библиотеке libtorrent, используемой в таких BitTorrent клиентах как firetorrent, qBittorrent и deluge найдена (http://www.securityfocus.com/archive/1/archive/1/504151/100/0/threaded) уязвимость (http://www.securityfocus.com/bid/35262), позволяющая заменить или создать файлы на машине пользователя, открывшего подготовленный злоумышленником .torrent файл. Проблема устранена в libtorrent 0.14.4 (http://sourceforge.net/project/shownotes.php?group_id=79942&amp;release_id=686456);&lt;br&gt;&lt;br&gt;-  В пакете ecryptfs-utils из состава Ubuntu Linux найдена недоработка (http://www.ubuntu.com/usn/usn-7...&lt;br&gt;&lt;br&gt;URL: http://secunia</description>

<item>
    <title>Уязвимости в Git, libtorrent, ecryptfs и Perl модуле Compres... (ононим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/55865.html#3</link>
    <pubDate>Tue, 16 Jun 2009 00:35:47 GMT</pubDate>
    <description>по ссылке про debian-installer ни слова. тем более такой баги не было в дебе.&lt;br&gt;пруф:http://www.linux.org.ru/view-message.jsp?msgid=1307106&lt;br&gt;&lt;br&gt;//пользователь бубунты.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, libtorrent, ecryptfs и Perl модуле Compres... (Nazgul)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/55865.html#2</link>
    <pubDate>Mon, 15 Jun 2009 19:51:23 GMT</pubDate>
    <description>ЕМНИП это был debian-installer, хотя поправьте если я не прав.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Git, libtorrent, ecryptfs и Perl модуле Compres... (ононим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/55865.html#1</link>
    <pubDate>Mon, 15 Jun 2009 19:18:31 GMT</pubDate>
    <description>&amp;gt;В пакете ecryptfs-utils из состава Ubuntu Linux найдена недоработка, проявляющаяся в сохранении пароля для монтировании шифрованного раздела в инсталляционном лог файле. Лог файл доступен на чтение только супрпельзователю, но это все равно сводит на нет шифрование пользовательских данных; &lt;br&gt;&lt;br&gt;убунту уже так эпически лажалась. установщик одной из самых ранних версий убунты сохранял пароль в инсталяционном лог файле.&lt;br&gt;</description>
</item>

</channel>
</rss>
